Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 36 dias

GHSA-C386-7QG7-H3QX: Em Laboratórios NLnet Sem Ligações 1.6.0 até e incluindo 1.25.1…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Em Laboratórios NLnet Sem Ligações 1.6.0 até e incluindo 1.25.1, os comandos 'view_local_datas' e 'view_local_datas' de 'unbound- control' criam uma árvore de zonas locais desnudas para uma visão já configurada com nome quando a visão está configurada sem dados locais para começar. No entanto, a criação através da interface de controle omite a adição.

Tecnologiahá 36 dias

GHSA-8P39-MP4Q-99C8: Um atacante que sabe (ou adivinha) que um resolvedor usa RPZ com as…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Um atacante que sabe (ou adivinha) que um resolvedor usa RPZ com as políticas do comodinho CNAME pode criar nomes de consulta por tempo suficiente para desencadear uma condição de erro NAMETOOLONG durante o processamento RPZ. Isto não é manejado corretamente e pode levar a derrotar a regra RPZ. Também pode levar a uma saída inesperada do BIND 9.

Tecnologiahá 36 dias

GHSA-7FMF-3WMG-8GC9: Dell PowerProtect Data Manager, versões anteriores 20.2.0.0…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Dell PowerProtect Data Manager, versões anteriores 20.2.0.0, contenha( s) uma geração de vulnerabilidade de tokens de segurança incorretas no IAM. Um atacante de baixo privilégio com acesso remoto pode potencialmente explorar esta vulnerabilidade, levando a Aumento de privilégios.

Tecnologiahá 36 dias

GHSA-CX96-42PX-69FM: Dompdf: Lido local devido à validação inadequada do caminho de arquivo em…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. **Descrição:** Um atacante, que controla a entrada HTML fornecida ao dompdf, pode ler imagens arbitrárias do sistema de arquivos do servidor, evitando a restrição `chroot`. A vulnerabilidade é explorável na configuração padrão. **Condições de exploração:** Um usuário externo **Pesquisador:** Nikita Sveshnikov (Tecnologias Positivas)

Tecnologiahá 36 dias

GHSA-WVX7-GR2M-7RF5: Quando o modo de cálculo está ativado em uma instância mongod…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Quando o modo de cálculo é ativado em uma instância mongod independente, a validação insuficiente dos dados BSON de origem externa durante o processamento de pipelines de agregação pode resultar em corrupção de memória, potencialmente levando à terminação do processo ou a outro comportamento indesejado. Esta configuração não é predefinida e requer.

Tecnologiahá 36 dias

GHSA-HPCC-26XQ-25FV: Netty: Exaustão de Memória via HTTP/ 3 Tipos de quadros reservados

Este conteúdo foi publicado originalmente em 22 de julho de 2026. ### Sumário Http da Netty 3 FrameCodec buffers entrante para HTTP/ 3 tipos de quadros reservados até o comprimento de carga útil especificado sem limites. O comprimento da carga útil é lido diretamente do fio e confiável sem validação. Um ator ruim pode enviar um quadro reservado com um comprimento de carga útil até o inteiro.MAX_VALUE, fazendo com.

Tecnologiahá 36 dias

GHSA-35Q8-9MJ6-WJMF: n 8 n: O provisão SSO de Instância-Role permite a escalação do privilégio…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. ## Impacto n 8 n's Enterprise SSO provisões de funções mapeia um pedido de papel afirmado pelo Identity Provider configurado (IdP) para um n 8 n papel global e o aplica durante a autenticação. O caminho de provisão não impediu a atribuição do papel `global:owner`, ao contrário do caminho de identidade token- sharing, que o rejeita explicitamente. Como.

Tecnologiahá 36 dias

GHSA-FPG6-X68Q-5793: n 8 n: uso de computador Shell Sandbox Não Forçado no Linux e Windows

Este conteúdo foi publicado originalmente em 22 de julho de 2026. ## Impacto A ferramenta de shell no `@n 8 O pacote n/ computer-use` aplicou as restrições de sandbox somente no macOS. No Linux e Windows, os comandos de shell executados pela ferramenta foram executados sem qualquer restrição de sistema de arquivos ou rede, permitindo acesso ilimitado ao sistema de arquivos host e rede a partir do processo do agente.

Tecnologiahá 36 dias

GHSA-CGRJ-MH7V-V4C8: Uma falha foi encontrada no gerenciamento de mensagens de erro multi…

Este conteúdo foi publicado originalmente em 23 de julho de 2026. Uma falha foi encontrada no gerenciamento de mensagens de erro multi- buffer do GNU nano. Quando um usuário abrir vários arquivos no início e um desencadeia um erro de nível ALERT, um nome de arquivo especialmente criado que contenha especificadores de formato printf pode ser reinterpretado. Esta vulnerabilidade de string de formato pode permitir que.

Tecnologiahá 36 dias

GHSA-HWP2-F27M-C2G2: O plugin Tickera – Vender ingressos e Gerenciar eventos para WordPress é…

Este conteúdo foi publicado originalmente em 23 de julho de 2026. O plugin Tickera – Vender ingressos e Gerenciar eventos para WordPress é vulnerável a injeção SQL genérica através do parâmetro 'tc_order_status_filter' em todas as versões até, inclusive, 3.6.0.1 devido à falta de fuga no parâmetro fornecido pelo usuário e falta de preparação suficiente na consulta SQL existente. Isto torna possível que os atacantes.